99精品在线观看-99精品在线免费观看-99精品在线视频观看-99精品这里只有精品高清视频-99九九精品国产高清自在线

x

華為麒麟 950 芯片可抓出偽基地臺,真的有這么厲害?

2015-12-29 20:39:08 leiphone
點擊關注->創芯網公眾號,后臺告知EETOP論壇用戶名,獎勵200信元

11 月 26 日,華為發布了基于麒麟 950 芯片的產品華為 Mate 8,在坊間各大網站對 Mate 8 的產品介紹消息中,有一條介紹比較特別:

“HUAWEI Mate 8 透過華為麒麟 950 芯片內建的辨識假基地臺技術,可以在手機通訊底層,辨識所在基地臺是否為假的基地臺,從源頭拒收假基地臺簡訊,而不只是簡簡單單的攔截。”

看來隨著假基地臺之害愈演愈烈,除營運商和手機安全 App 廠商不遺余力的封堵整頓治理之外,業界大老華為也在這方面花心思。

做為終端設備生產廠商,華為在介于營運商網絡和手機 App 之間的設備端發力,憑藉在通訊行業多年的積累和深厚的技術實力,肯定會對假基地臺的審查防范發揮積極的作用,具體效果怎樣有待觀察。

但是,對麒麟 950 這個芯片級辨識技術,有幾點小疑惑:

  • 文章沒有提及實現原理,只是突出“芯片級”的概念,(彷佛)超級厲害的樣子。
  • 照理說,芯片設計應該側重運算能力、圖形編解碼能力、通訊基頻協議支持、耗能比等底層基礎功能,這種偏應用層面的功能需要在芯片層設計嗎?
  • 假基地臺算是很有本土特色的通訊場景(編按:其實美國當地也不少),而麒麟 950 芯片的目標肯定是在全球范圍內與高通驍龍 820 和三星 Exynos7420 一決高下。這款生而傲嬌面向全球的旗艦產品,會特意為了本土化場景做特色優化和定制嗎?
  • 中國本土化定制過的芯片功能到了海外營運商相對純凈的網絡下,特色功能會不會成為 BUG 一般的存在?

帶著這些問題,筆者根據自身的經驗來推測——

麒麟 950 芯片的這個芯片級防假基地臺黑科技,到底多厲害?具體是怎樣實現的防范假基地臺?

假基地臺是什么?

要防范假基地臺,得先了解假基地臺。

假基地臺問題其實是 2G(GSM 網絡)時代的遺留產物,GSM 網絡中,因為手機連接基地臺時有安全性驗證漏洞,所以手機無法辨識連接到的網絡是否合法。假基地臺工作時,先透過技術手段獲得所本地點小區基地臺的無線資訊比如頻率、電場、電信公司商標等,然后設定假基地臺相應參數將自身偽裝成合法的營運商基地臺并發射大功率訊號。

當受害手機在移動過程中進行基地臺切換時,可能因為合法基地臺的訊號被干擾,假基地臺訊號較強而切入并駐留到了假基地臺上。此時,假基地臺即可偽造任意號碼發送詐騙短訊給受害手機,而受害手機則無法正常通訊。

這個 BUG 只存在于 GSM(也就是 2G)網絡中,3G、4G 網絡上已經做了升級修復。

但雖然目前中國已經全面鋪開 4G 網絡的建設,很多用戶也都用 4G 手機開通 4G 服務,實際由于 4G 網絡并不能做到全面覆蓋,當使用者移動到 4G 未覆蓋或者訊號不好的地方,手機還是會回到 2G 網絡上,這就給假基地臺有了可乘之機。

Monitor and camouflage_leiphone1228

(Source:u 學派在線)

移動營運商在打擊假基地臺的過程中,主要方法是加強網絡建設和網絡覆蓋,并透過技術手段監測熱點地區無線網絡質量打擊假基地臺。順便說一句,中國移動之前宣傳更換 4G USIM 卡防假基地臺,理論上由于 GSM 網絡的必然存在并不可信,實證也不可靠。

回到華為的手機設備層面,只要手機能審查出來哪些是假基地臺,并在辨識出假基地臺后,選擇不連接、不駐留假基地臺,則可以達到防范的目的。

關鍵點就是:

  1. 辨識出假基地臺。
  2. 不連接駐留假基地臺。

如何做到辨識假基地臺并不駐留?

基于對無線網絡和芯片接口的粗淺理解,推測可能是這樣:

  • 首先是辨識假基地臺。判斷是否是假基地臺,必須基于對基地臺基本訊息的分析,這些訊息諸如區域編號(CID)、無線訊號強度、營運商網絡標識(MCC、MNC)、位置資訊(LAC)等。
  • 一般芯片都會有各種設定控制連接埠,輸出上述的各種訊息。如最常見的工程模式程序,就能夠顯示這些設定訊息(見下圖)。
  • 假基地臺的參數可能與合法基地臺的參數有較明顯的不同,可以被辨識出來。具體這個判斷過程,則不一定在芯片上實現。
  • 辨識出假基地臺后,就必須主動避開假基地臺,這個才是關鍵。
  • 一般的基頻芯片都會自動完成網絡注冊和基地臺切換的過程。麒麟 950 芯片可能有供外圍電路調用的控制連接埠,用于控制基頻做某些動作(比如切換基地臺)。
  • 華為自然會知道自家芯片有什么連接埠,也可以在芯片上增加連接埠,如上面的控制連接埠。
  • 然后,華為只需要在驅動層用軟件判斷出假基地臺,再發指令給芯片,控制基頻不要在假基地臺駐留。
  • 核心的邏輯實現還是在驅動軟件層,芯片提供訊息并接受指令。
  • 基于華為在中國營運商方面的影響力,不排除華為從營運商處獲得合法基地臺數據庫的可能。
Phone message_leiphone1228

▲ 各種底層資訊都是可以被取得的。

所以,很重要的一點就是,手機是否能做到不在假基地臺駐留,不給假基地臺發送詐騙短訊的機會——恐怕這才是實現這個功能的關鍵,也就是芯片級支擾的關鍵——芯片必須能接受軟件指令控制基頻完成動作。

不負責任推測:其實 Mate 8 的芯片級防假基地臺功能不是什么太厲害的新科技,麒麟 950 芯片只是在芯片層增加了接收指令切換基地臺的連接埠(甚至可能根本沒有做變動,連接埠原本就有)。這個科技的主要功夫還是花在驅動軟件上做調整。而針對不 同國家出貨的手機,只需更換包含不同驅動的 ROM 包,就可以避免水土不服特色變 BUG 的情況發生(畢竟芯片沒法換,而軟件可以任意改)。邏輯上推理,這應該是一個實際可行又可控,成本也不高的解決方案。

另外,依此再類推一下:

  • 高通、三星、MTK 的芯片可能都有類似的切換基地臺連接埠,只要愿意公開(或者早就公開過只是沒被利用起來),小米、魅族、中興、聯想、酷派、錘子、加減乘除等品牌也都有“機片級”防假基地臺功能了。只是市場宣傳上,華為已經搶了先機。
  • 還可以結合大數據的概念,將搜集到的假基地臺特征數據上傳服務器,再做訓練和模式辨識,然后應用到手機端,突出云端防范的概念,馬上又變得好了不起了。
  • 不過真要能打出“芯片級支持”的牌子,有自家處理器說起來還是方便很多啊。

關鍵詞:

  • EETOP 官方微信

  • 創芯大講堂 在線教育

  • 半導體創芯網 快訊

全部評論

主站蜘蛛池模板: 色婷婷视频| 成人免费在线| 性大片免费观看yy| 免费看色片| 国产精品v片在线观看不卡| 97超级碰久久久久香蕉人人 | 黄色成人免费观看| 国内精品久久久久鸭| 日韩在线视频免费不卡一区| free 性欧美69hd| 日本美女a级片| 亚洲黄色在线视频| 免费网站www7788con| 国产人体视频| 国产麻豆自拍| 爱爱激情| 婷婷色亚洲| jpnesxxx日本| 国产精品亚洲片在线观看不卡| 亚洲综合色丁香婷婷六月图片| 一级特黄aa大片欧美| 日韩一级黄色| 玖玖精品在线观看| 欧美在线观看一区二区| 国产亚洲新品一区二区| 99综合色| 国产成人在线视频播放| 国内精自线一二区| 久久精品视香蕉蕉er大臿蕉| 91青青青国产在观免费影视| 久久鸭综合久久国产| 日韩欧美毛片免费看播放| 亚洲国产日韩在线成人蜜芽| 成人男女网18免费软件大全| 免费一级特黄特色大片∵黄| 国产精品久久久久影院免费| 黄色网片| 涩涩看片| 成人亚洲视频在线观看| 国产美女久久久亚洲| 国产三级视频在线观看视主播|